1、基本介绍
1、在Linux中,每个执行的程序都称为一个进程。每一个进程都分配一个ID号。(pid,进程号)。=> windows =>linux
2、每个进程都可能以两种方式存在的。前台与后台,所谓前台进程就是用户目前的屏幕上可以进行操作的。后台进程则是实际在操作,但由于屏幕上无法看到的进程,通常使用后台方式执行。
3、一般系统的服务都是以后台进程的方式存在,而且会常驻在系统中,直到关机才结束。
注意:
1)程序没有运行就是一段代码,程序运行起来run,程序装载到内存中就是进程,程序是静态概念,进程是动态概念。
2)前台进程就是用户目前的屏幕上可以进行操作的。
3)后台进程则是实际在操作,但由于屏幕上无法看到的进程,通常使用后台方式执行。一般系统的服务都是以后台进程的方式存在,而且都会常驻在系统中。直到关机才结束。
2、显示系统执行的进程
1、ps命令是用来查看目前系统中,有哪些正在执行,以及它们执行的状况。
ps -a:显示当前终端的所有进程信息
ps -u:以用户的格式显示进程信息
ps -x:显示后台进程运行的参数
ps -aux |grep xxx,过滤查找进程。
ps -e:显示所有进程
ps -f:全格式
ps -ef,是以全格式显示当前所有的进程
2、ps详解
指令:ps –aux | grep xxx ,比如我看看有没有sshd服务。
指令说明:
System V展示风格
USER:进程执行用户
PID:进程号
%CPU:进程占用CPU的百分比
%MEM:进程占用物理内存的百分比
VSZ:Virtual Memory Size(虚拟内存大小)。进程占用的全部地址空间,共享库,预分配内存,交换分区等都包含在里面。因此,它远远大于实际的占用的内存空间。
RSS:Resident Set Size(驻留集大小),实际占用的物理内存,它包含共享库,但不包含在交换分区的空间。随着程序的运行,RSS也会跟着增长,VSZ将是它的上限。
TTY:终端名称,缩写
STAT:进程状态,其中S-睡眠,s-表示该进程是会话的先导进程。N-表示进程拥有比普通优先级更低的优先级。R-正在运行,D-短期等待,Z-僵死进程,T-被跟踪或者被停止等。
STARTED:进程的启动时间
TIME:CPU时间,即进程使用CPU的总时间
COMMAND:进程名,启动进程所用的命令和参数,如果过长会被截断显示
在Linux中,某个进程可以创建或生成多个子进程(多进程概念),这个进程就是父进程。
如果把一个父进程kill掉,可以同时把它一系列的子进程同时kill。
查看某个进程的父进程信息,首先要拿到父进程的PID。
如果拿到了父进程的PID,也就知道了该进程的父进程的相关信息。
3、以全格式显示当前所有的进程,查看进程的父进程。
案例:查看sshd的父进程信息。
ps -ef |grep sshd指令,得到sshd的父进程PID是1
ps -ef指令查看所有进程,找到PID是1的进程,也就是sshd的父进程
指令说明:
显示是BSD风格
UID:用户ID
PID:进程ID
PPID:父进程ID
C:CPU用于计算执行优先级的因子。数值越大,表明进程是CPU密集型运算,执行优先级会降低;数值越小,表明进程是I/O密集型运算,执行优先级会提高。
STIME:进程启动的时间
TTY:完整的终端名称
TIME:CPU时间
CMD:启动进程所用的命令和参数
3、终止进程kill和killall
1、介绍
若是某个进程执行一半需要停止时,或是已消了很大的系统资源时,此时可以考虑停止该进程。使用kill命令来完成此项任务。
2、基本语法
kill [选项] 进程号 功能描述:通过进程号杀死/终止进程
killall 进程名称 功能描述:通过进程名称杀死进程。也支持通配符,这在系统因负载过大而变得很慢时很有用。
killall终止某个进程,那该进程的所有子进程都会被杀掉/终止。
常用选项,-9:表示强迫进程立即停止。
3、应用实例
1)踢掉某个非法登录用户
ps -aux | grep sshd,找到非法登录用户的进程号
kill 10428。kill 进程号。
2)终止远程登录服务sshd,在适当时候再次重启sshd服务
ps -aux |grep sshd,找到sshd进程号。
kill 11286。Kill sshd对应的应进程号。此时再用xshell已经登录不上了。
3)终止多个gedit
用文本编辑器打开多个文件,通过进程名称把编辑的界面都关掉。进程名称在文本编辑器界面下方。
killall gedit,终止多个gedit。通过进程名称killall,会把和gedit进程相关的进程和它的子进程都杀掉。
4)强制杀掉一个终端,指令kill -9 bash对应的进程号
ps -aux |grep bash,找到终端的进程号。
kill -9 bash对应的进程号。
4、查看进程树pstree
pstree [选项],可以更加直观的来看进程信息。
pstree -p:显示进程的PID
pstree -u:显示进程的所属用户